Skip to content Skip to navigation Skip to footer

Présentation

Défendez vos applications web et vos API contre les 10 principales menaces identifiées par l’OWASP, les bots avancés et les attaques par déni de service distribué (DDoS).

FortiWeb offre des fonctionnalités de détection des anomalies, d’identification et de protection des API, de neutralisation des bots et de sécurité côté client. Il s’appuie sur l’intelligence artificielle pour détecter les exploits zero-day, fournir des analyses avancées des menaces et intégrer un agent SOC prêt à l’emploi. Ce fonctionnement permet à FortiWeb de diminuer la surcharge opérationnelle ainsi que le coût total de possession (TCO), quel que soit le type de déploiement : sur site, hybride ou dans le cloud. Il permet également d’optimiser les services cloud et les dépenses, dans le cadre du programme FortiFlex.

Sécurité des applications Web

Détectez et bloquez les menaces émergentes, y compris les attaques zero-day générées par l’IA qui ciblent les applications, tout en sécurisant les utilisateurs légitimes. L’approche à double couche de FortiWeb en matière d’apprentissage automatique élimine les frais généraux de gestion excessifs généralement associés à l’apprentissage automatique classique. FortiWeb applique l’apprentissage automatique pour modéliser chaque application, ce qui réduit la charge administrative en identifiant les modèles malveillants, en minimisant les faux positifs et en hiérarchisant les mesures correctives en fonction du contexte.

Défense contre les bots

Neutralisez les activités malveillantes des bots, mais soyez à même de reconnaître les bots associés à des services légitimes comme les moteurs de recherche et les outils de monitoring des performances. Limitez le recours à des méthodes dépassées qui détériorent l’expérience utilisateur en adoptant des techniques de pointe telles que la tromperie de bots, l’analyse biométrique et l’apprentissage automatique pour une gestion fine du trafic automatisé. La neutralisation des bots FortiWeb offre la visibilité et le contrôle dont vous avez besoin sans ralentir vos utilisateurs avec des captchas ou des défis inutiles.

Découverte et protection des API

Protégez les API qui facilitent les communications B2B et prennent en charge les applications mobiles. Les capacités de détection et de protection des API FortiWeb utilisent des algorithmes d’apprentissage automatique pour identifier automatiquement les API en évaluant en permanence le trafic des applications. Grâce à ses règles intégrées et à la génération automatique de modèles de sécurité positive adaptés à chaque type de schéma structuré (OpenAPI, XML, JSON), FortiWeb protège efficacement vos API contre les tentatives d’exploitation. Il protège les API et intègre nativement la sécurité des API dans le pipeline CI/CD.

Protection côté client

FortiWeb répond à une exigence critique de la norme PCI DSS concernant la surveillance des scripts exécutés sur les pages de paiement. La protection côté client étend les capacités de FortiWeb à l’environnement du navigateur, traitant ainsi les menaces modernes qui apparaissent après la distribution du contenu au client. Il s'agit d’une fonctionnalité basée sur des règles, elle détecte et bloque les activités non autorisées dans le navigateur de l’utilisateur, notamment les injections de scripts tiers, les manipulations du DOM (Document Object Model, structure hiérarchique représentant les éléments d’une page web) ou encore le détournement de formulaires. Cette fonctionnalité est essentielle pour se défendre contre les attaques avancées côté client qui échappent à l’inspection traditionnelle des requêtes/réponses.

Fonctionnalités et avantages

FortiWeb offre les performances, les fonctions de gestion et la protection globale nécessaires pour protéger les applications Web modernes. Il est disponible sous plusieurs formats, notamment en tant que matériel, machines virtuelles et solution SaaS. Il est disponible sur les marketplaces de cloud public. 

Sécurité des applications Web et des API

Protège contre les 10 principales menaces de l’OWASP, les attaques DDoS , les attaques de bots, les vols de données de paiement par injection de script malveillant, et bien plus encore.

Protection zero-day

Détecte et neutralise avec précision des attaques inconnues et zero-day en temps réel.

Intégration dans la Security Fabric

S’intègre aux pare-feux FortiGate NGFW et FortiSandbox pour protéger contre les menaces persistantes avancées (APT)

Traitement analytique évolué

Rationalise les workflows avec des scénarios de réponse recommandés et des capacités de recherche des menaces 

FortiAI-Assist

Accélère les analyses post-incidents et la prise de décision contextuelle, améliorant ainsi l’efficacité des opérations globales.

Accélération matérielle

Offre les meilleurs débits WAF protégés du marché et un cryptage/décryptage rapide du trafic

58 %

66 %

30 %

Cas d’utilisation de FortiWeb

icon web application
Sécurité des applications Web
Bloque les menaces connues et les menaces zero-day sur les applications sans bloquer les utilisateurs légitimes.
icon botnet
Défense contre les bots
Arrête les activités des bots malveillants sans bloquer les bots qui répondent aux besoins légitimes de l’entreprise.
integration icon
Découverte et protection des API
Protège les API qui facilitent les communications B2B et prennent en charge les applications mobiles.
icon incident management
Détection/réponse aux menaces
Utilise l’analyse des menaces pour consolider les données brutes des événements et obtenir un aperçu clair des menaces les plus importantes.
icon compliance
Mise en conformité réglementaire
Répond aux exigences de conformité réglementaire liées aux applications destinées au public, y compris les exigences PCI-DSS.
icon socaas cloud
SOC-as-a-Service
Renforcez la sécurité grâce au centre d’opérations de sécurité de Fortinet, qui assure une surveillance 24 h/24, 7 j/7, le triage et le reporting d’incidents.

Validation par des tiers

Rapport comparatif sur le WAAP cloud de SecureIQLab 2025
diagram analyst report secureiqlabs cloud waap
Fortinet nommée comme l’un des leaders dans un test indépendant, en tête des classements en matière de sécurité et d’efficacité opérationnelle
FortiWeb se distingue comme une solution de référence, en offrant une protection inégalée avec la plus grande efficacité en matière de sécurité (92,39 %) et d’efficacité opérationnelle (96,2 %) dans le rapport SecureIQLab 2025. Ce rapport s’appuie sur des tests réels de chaque technologie dans divers scénarios courants et complexes. FortiWeb excelle dans le blocage des menaces avancées, la réduction des faux positifs et la rationalisation du déploiement et de la gestion, ce qui renforce la sécurité sans causer de ralentissement opérationnel.
Télécharger le rapport »

Services de sécurité optimisés par l’IA FortiGuard

FortiWeb tire parti de plusieurs services de sécurité FortiGuard pour protéger les applications web. Ces abonnements annuels peuvent être souscrits à la carte ou proposés dans le cadre d’une offre packagée avec la solution FortiWeb. 

Études de cas

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modèles et spécifications

FortiWeb est proposé sous différents formats qui répondent à vos besoins : des appliances matérielles d’entrée de gamme aux machines virtuelles sophistiquées et adaptées au cloud.

Afficher par type:

Les appliances FortiWeb utilisent des processeurs multicœurs et des outils SSL matériels pour optimiser les performances WAF.
 

Throughput
100 Mbit/s
Ports
4 GE RJ45
Throughput
500 Mbit/s
Ports
4 GE RJ45, 4 SFP GE
Throughput
750 Mbit/s
Ports
4 GE RJ45 (2 bypass), 4x SFP GE
Throughput
1 Gbit/s
Ports
4 GE RJ45 (2 bypass), 4x SFP GE
Throughput
2,5 Gbit/s
Ports
8 bypass, 4x SFP GE (sans bypass)
Throughput
5 Gbit/s
Ports
4 GE (4 bypass), 4 SFP GE
Throughput
10 Gbit/s
Ports
8 GE (8 bypass)
Throughput
70 Gbits/s
Ports
8 GE (8 bypass)

Les versions virtuelles de FortiWeb peuvent être déployées sur les plateformes VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM et Docker.

Merci de consulter le Guide d’installation de FortiWeb VM pour les versions compatibles.

Throughput
25 Mbit/s
vCPU
1
Throughput
100 Mbit/s
vCPU
2
Throughput
500 Mbit/s
vCPU
4
Throughput
3 Gbit/s
vCPU
8
Throughput
6 Gbit/s
vCPU
16

Les performances réelles peuvent varier selon la configuration système et le trafic réseau. Les performances ont été mesurées sur un serveur Dell PowerEdge R710 (2 processeurs Intel Xeon E5504 à 2,0 GHz et 4 Mo de cache) sous VMware ESXi 5.5 avec 4 Go de vRAM alloués à l’appliance virtuelle FortiWeb dotée de 4 vCPU et 8 vCPU et 4 Go de vRAM alloués à l’appliance virtuelle FortiWeb dotée de 2 vCPU.

FortiWeb est disponible chez tous les principaux fournisseurs de cloud public, y compris Amazon Web Services (AWS), Microsoft Azure, Oracle et Google.  Amazon Web Services (AWS) et Microsoft Azure sont pris en charge à la fois pour BYOL (apportez votre licence personnelle) et à la demande (paiement à l’utilisation). Consultez le marketplace du fournisseur cloud pour plus d’informations :

Les conteneurs FortiWeb sécurisent vos workloads et données au sein des environnements de conteneurs.

Performances
25 Mbit/s
Performances
100 Mbit/s
Performances
500 Mbit/s
Performances
3 Gbit/s

Les performances et autres indicateurs sont des valeurs maximales pour chaque version. Les performances réelles peuvent varier selon la configuration système et le trafic réseau.

FortiWeb Cloud WAF-as-a-Service est un pare-feu applicatif fourni en mode SaaS pour protéger les applications web hébergées dans le cloud contre le Top 10 des menaces OWASP, les menaces zero-day et les autres attaques ciblant la couche applicative. 

FortiWeb Cloud WAF as a Service n’exige aucune installation matérielle ou logicielle, mais utilise plutôt des passerelles actives sur la plupart des régions AWS pour analyser le trafic de vos applications installées sur la même région.  Cette analyse du trafic par région répond à des problématiques de performances et de réglementation, et permet de maîtriser les coûts associés au trafic.

À l’aide d’un utilitaire d’installation intégré et de règles prédéfinies, FortiWeb Cloud WAF-as-a-Service déploie la sécurité dont vous avez besoin en quelques minutes, évitant ainsi les processus complexes généralement associés à l’installation d’un WAF. Les utilisateurs experts peuvent activer des modules de sécurité supplémentaires, à la demande et gratuitement. 

Pour plus d’informations, cliquez ici.

Support FortiCare et services professionnels

Fortinet s’engage à accompagner la réussite de ses clients, et chaque année, FortiCare Services aide des milliers d’organisations à tirer le meilleur parti de leurs investissements dans les produits et services de Fortinet. Pour y parvenir, FortiCare suit l’approche du cycle de vie et propose des services uniques pour aider nos clients sur la voie de la réussite.

Services de support technique

Services de support technique

Il existe différentes options par périphérique, pour un fonctionnement plus efficace. L’option FortiCare Elite offre une réponse dans les 15 minutes pour les produits critiques.

Support avancé

Support avancé

Il existe des services de haut niveau pour certains comptes qui permettent de réduire les perturbations et augmenter la productivité, grâce à des revues opérationnelles réalisées par des experts sélectionnés.

Professional Services

Services professionnels

Nos experts multifournisseurs peuvent concevoir et déployer une solution complète basée sur les bonnes pratiques, pour vous aider à atteindre vos objectifs applicables au réseau ou à la sécurité et à adopter de nouvelles fonctionnalités.

RMA

RMA

Des options RMA prioritaires sont disponibles dans toute la gamme de produits, pour un remplacement rapide du matériel défectueux afin de répondre à vos objectifs en termes de disponibilité.

Ressources

Fiches techniques
Rapports d’analystes
Check-lists
eBooks
Synthèse de la solution
Vidéos
Webinaires
Livres blancs

Écosystème

Formation et certifications

Professionnel certifié Fortinet - Sécurité du cloud public
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Autre formation
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

Démo produit de FortiWeb

Découvrez la protection à 360° des applications Web et des API dans cette démo autoguidée.

À quoi s’attendre :

  • Découvrez les fonctionnalités de sécurité étendues, les modules complémentaires et les services de FortiWeb.
  • Découvrez comment mettre en place des règles de sécurité pour protéger les applications Web et les API.

L’actualité de FortiWeb

Rapport sur la sécurité du cloud 2023

Le rapport sur la sécurité du cloud 2023 explique comment la sécurisation des applications dans le cloud reste une priorité majeure pour les organisations en 2023.